Deve Yükü'nde veri ihlali: Yaklaşık 133 bin kişinin bilgileri etkilendi
KVKK'nın duyurusuna göre veri işleyen sistemlerindeki bir sunucuya yetkisiz erişim sonucu 133.031 kişinin iletişim, giriş, sipariş ve teslimat bilgileri etkilendi.
Kısaca
- KVKK, duyuruyu 6698 sayılı Kanun'un 12/5 maddesi uyarınca 30 Eylül 2026'da yayımladı.
- İhlal, veri işleyen sistemlerindeki bir sunucuya yetkisiz erişimle gerçekleşti.
- Şirket, olayı 24 Eylül 2026'da veri işleyenin bildirimi üzerine tespit etti.
- İletişim bilgileri, kullanıcı ve yönetici giriş bilgileri ile sipariş ve teslimat bilgileri etkilendi.
deveyuku.com adlı e-ticaret sitesini işleten Deve Yükü Dayanıklı Tüketim Malları Limited Şirketi'nde yaklaşık 133.031 kişiyi etkileyen bir kişisel veri ihlali yaşandı. Kişisel Verileri Koruma Kurumu (KVKK), ihlale ilişkin kamuoyu duyurusunu 30 Eylül 2026'da yayımladı. Duyuru, kişisel verilerin kanuni olmayan yollarla elde edilmesi hâlinde veri sorumlusunun durumu ilgili kişilere ve Kurul'a bildirmesini öngören 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 12. maddesinin 5. fıkrası uyarınca yayımlandı.
Neler oldu?
KVKK'nın duyurusuna göre ihlal, veri sorumlusuna ait verilerin bulunduğu veri işleyen sistemlerindeki bir sunucuya yetkisiz erişim sağlanması sonucunda gerçekleşti. Şirket olayı 24 Eylül 2026'da veri işleyenin bildirimi üzerine tespit etti. Duyuruda veri işleyenin adı, yetkisiz erişimin ne zaman başladığı ve hangi yöntemin kullanıldığı yer almıyor.
Duyuru, Kurul'un 30 Eylül 2026 tarihli ve 2026/2137 sayılı kararıyla yayımlandı. Aynı karar numarası, KVKK'nın aynı gün yayımladığı ve bir kısmı veri işleyen ya da e-ticaret altyapı sağlayıcılarındaki olaylara işaret eden başka e-ticaret ihlal bildirimlerinde de yer alıyor. KVKK bu olayların bağlantılı olup olmadığını açıklamadı.
Kimler etkileniyor?
KVKK'ya göre ihlalden abone/üye ile müşteri/potansiyel müşteri gruplarındaki yaklaşık 133.031 kişi etkilendi. Açığa çıkan veriler şunlar:
- Ad ve soyad
- Telefon numarası ve e-posta adresi
- Posta adresi
- Kullanıcı ve yönetici giriş bilgileri
- Sipariş ve teslimat bilgileri
Duyuruda şifrelerin özetlenmiş (hash) biçimde saklanıp saklanmadığı belirtilmiyor; ödeme kartı bilgileri ise etkilenen veriler arasında sayılmıyor.
Ne yapmalı?
KVKK'nın duyurusuna göre ilgili kişiler ihlale ilişkin bilgiye şirketin internet sitesi deveyuku.com üzerinden ulaşabiliyor. Müşterilerin sitedeki şifrelerini ve aynı şifreyi kullandıkları diğer hizmetlerdeki şifrelerini değiştirmesi gerekiyor. Adres bilgilerinin sipariş ve teslimat ayrıntılarıyla birlikte açığa çıkması, ikna edici dolandırıcılık mesajları hazırlanmasını kolaylaştırıyor. Bu nedenle geciken kargo, gümrük ücreti, iade veya sipariş sorunu bahanesiyle gelen mesajlara karşı dikkatli olunmalı, bu tür iddialar mesajdaki bağlantılar yerine resmî kanallardan doğrulanmalı.
Etkilenen veriler arasında yönetici giriş bilgilerinin de bulunması, e-ticaret şirketlerinin veri işleyen kaynaklı her olaydan sonra yönetici kimlik bilgilerini yenilemesi, yönetim panellerinde çok faktörlü kimlik doğrulamayı zorunlu tutması ve erişim kayıtlarını olağandışı etkinliklere karşı incelemesi gerektiğini hatırlatıyor.
Kaynaklar
- Kamuoyu Duyurusu (Veri İhlali Bildirimi) – Deve Yükü Dayanıklı Tüketim Malları Limited Şirketi — Kişisel Verileri Koruma Kurumu (KVKK)
Bu haber yukarıda listelenen kaynaklara dayanmaktadır. Kritik sistemlerle ilgili işlem yapmadan önce üreticinin resmi duyurusunu kontrol edin.



